Ktoś chyba znalazł na wykopie dziure przy "wykopywaniu" i może teraz dowolne treści wykopywać na główną. Czyżby brak HTTPS to tylko wierzchołek góry lodowej i autoryzacja wykopów polega na tym że "skoro przyszedł taki request to na pewno wykopek chce wykopać" i to wszystko bez żadnych innych zabezpieczeń

@niebezpiecznik-pl @ZaufanaTrzeciaStrona @sekurak - Co wy na to jak hakują wykopy?

#wykop #hacking #hackingnews #
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ZaufanaTrzeciaStrona: Tak i logi są "puste", są moje 3 IP których używam na codzien i nie ma żadnych anomalii. No chyba że po takim wejściu z obcego adresu skrypt włamywacza usuwa też z ustawień informacje o tym adresie ip bo jest przycisk usuń.

Hasło ma 20 znaków i raczej ciężko go metodą słownikową dobrać.
  • Odpowiedz
"----------------------------------------------------------------------------
Zostało przejętych ponad 150 kont wykop.pl i są one używane do masowego wykopywania znalezisk, jak:

To dodano, a autor który je "dodał" mówi że nic takiego on nie dodawał. Dostało z +50 plusów z automatu
http://www.wykop.pl/link/3706995/comment/44804863/#comment-44804863

A
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Tekst użytkownika @decentralizacja:

----------------------------------------------------------------------------
Zostało przejętych ponad 150 kont wykop.pl i są one używane do masowego wykopywania znalezisk, jak:

To dodano, a autor który je "dodał" mówi że nic takiego on nie dodawał. Dostało z +50 plusów
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

"----------------------------------------------------------------------------
Zostało przejętych ponad 150 kont wykop.pl i są one używane do masowego wykopywania znalezisk, jak:

To dodano, a autor który je "dodał" mówi że nic takiego on nie dodawał. Dostało z +50 plusów z automatu
http://www.wykop.pl/link/3706995/comment/44804863/#comment-44804863

A
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

To powinno je powstrzymać ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

A tak serio to pewnie ktoś złamał upośledzone Wypokowe API (albo popularną aplikację Wykopową).
Jeśli jesteście tymi 'zombiakami' do zakopywania/wykopywania sprawdźcie/usuńcie aplikacje tutaj: http://www.wykop.pl/ustawienia/sesje/
#wykop #aferabotowa #afera #hacking #portal2
blamedrop - To powinno je powstrzymać ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

A tak serio ...

źródło: comment_CaCYdpstas1AmwilQqU6bNPvKtNJ7yCM.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach